Karmada 证书框架
本文档详细描述了 Karmada 系统中的证书框架体系,包括所有证书资源的组织结构、用途及其配置建议。Karmada 证书框架定义了组件间安全通信所需的证书体系,清晰地阐明了各组件如何使用证书进行身份验证和通信加密。本文档将帮助管理员了解 Karmada 的证书体系架构,正确配置和管理组件所需的证书,确保整个系统的安全性。
注意:当前,通过社区维护的 hack/deploy-karmada.sh 脚本安装 Karmada 时,会按照本文档所述的证书框架生成证书。其他安装方式(包括 karmadactl init、karmada-operator 和 Helm)将在后续版本中逐步统一采用本标准。更多信息请参考issue: Karmada Self-Signed Certificate Content Standardization.。
Karmada 根证书
Karmada 根证书作为证书链的最顶端,是所有后续证书的签发者。系统中的各种组件(如 API Server、聚合 API Server、Webhook、ETCD 等)生成的证书都是由该根证书签署并建立信任链的。